Форум OlegON > Компьютеры и Программное обеспечение > Сеть

This server supports weak Diffie-Hellman (DH) key exchange parameters.

01.04.2020 5:27


14.03.2016 09:53
OlegON
 
Иногда возникает вопрос, как DH-шифрование усилить или просто битность изменить. Делается это просто.

Код:
cd /etc/ssl/certs
openssl dhparam -out dhparam.pem 4096
учтите, что над 1024-битным ключом работает где-то 5 секунд, а вот 4096-битный генерится больше 10-15 минут.

В nginx за это отвечает параметр
Цитата:
ssl_dhparam /etc/ssl/certs/dhparam.pem;

Форум на базе vBulletin®
Copyright © Jelsoft Enterprises Ltd.
В случае заимствования информации гипертекстовая индексируемая ссылка на Форум обязательна.